Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MUT-BC-SS-01 — اختبار الطفرات على التحقق من صحة الشهادة X.509 في OpenSSL v.1.1.1h، استنادًا إلى CVE-2021-3450. | Kitploit
أدوات/GitHubGitHub/dedellix/mut-bc-ss-01
تحليل الثغرات الأمنيةتحليل الكودالاختبار العشوائيالتشفيرالأوراق والأبحاثالتعلم والتعليم
GitHubdedellix/mut-bc-ss-01

MUT-BC-SS-01

اختبار الطفرات على التحقق من صحة الشهادة X.509 في OpenSSL v.1.1.1h، استنادًا إلى CVE-2021-3450.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MUT-BC-SS-01: اختبار التحول (Mutation Testing) لـ BasicConstraints في X.509 في OpenSSL

نظرة عامة

يُطبّق هذا المستودع تجربة اختبار تحول مدفوعة بالمواصفات تستهدف سلوك التحقق من شهادات X.509 في OpenSSL.

تعتمد التجربة على عامل التحول:

MUT-BC-SS-01

الذي يُعدّل امتداد BasicConstraints:

root@kitploit:~
CA:TRUE → CA:FALSE

الهدف هو تقييم ما إذا كان التحقق من الشهادة يُنفّذ متطلبات RFC 5280 بشكل صحيح والتحقيق في السلوك المتعلق بفئة الثغرات المُمثلة بـ CVE-2021-3450.


هيكل المستودع

root@kitploit:~
MUT-BC-SS-01/
│
│
├── configs/
│   ├── ca.cnf
│   └── leaf.cnf
│
├── src/
│   └── poc.c
|   └── poc_fixed.c
│
├── check_prerequisites.sh
├── install_openssl111h.sh
├── environment.sh
├── generate_certs.sh
├── build.sh
├── run.sh
├── build_version3.sh
├── run_version3.sh
│
│
└── README.md

وصف التجربة

تنشئ التجربة سلسلة الشهادات التالية:

root@kitploit:~
Root CA (CA:TRUE)
        │
        ▼
Mutant Intermediate (CA:FALSE)
        │
        ▼
Subleaf Certificate

يتم تكوين الشهادة الطافرة (Mutant) عمدًا على النحو التالي:

root@kitploit:~
basicConstraints = CA:FALSE

مع استخدامها مع ذلك لتوقيع شهادة أخرى.

يُقيّم إطار التحقق ما إذا كان OpenSSL يرفض هذه السلسلة غير الصالحة بشكل صحيح.


متطلبات النظام

تم اختبار التجربة على أنظمة لينكس باستخدام:

  • GCC
  • GNU Make
  • Perl
  • أدوات بناء OpenSSL من المصدر

بداية سريعة

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/dedellix/MUT-BC-SS-01.git
cd MUT-BC-SS-01

2. جعل النصوص البرمجية قابلة للتنفيذ

root@kitploit:~
chmod +x *.sh

3. التحقق من المتطلبات الأساسية وتثبيتها

root@kitploit:~
./check_prerequisites.sh

يتحقق هذا النص من الحزم المطلوبة ويُثبّت أي تبعيات مفقودة تلقائيًا.

تشمل الحزم المطلوبة:

  • build-essential
  • gcc
  • g++
  • make
  • perl
  • wget
  • curl
  • git
  • tar
  • gzip
  • zlib1g-dev
  • libssl-dev

4. تثبيت OpenSSL 1.1.1h

root@kitploit:~
./install_openssl111h.sh

يقوم هذا بتنزيل وبناء وتثبيت OpenSSL 1.1.1h محليًا تحت:

root@kitploit:~
$HOME/openssl-1.1.1h-install

لا يتم تعديل أي ملفات OpenSSL خاصة بالنظام.

5. تكوين البيئة

root@kitploit:~
./environment.sh

يُكوّن هذا:

root@kitploit:~
LD_LIBRARY_PATH

ويتحقق من تحميل مكتبات OpenSSL الصحيحة.

6. إنشاء الشهادات

root@kitploit:~
./generate_certs.sh

يُولّد هذا:

  • Root CA
  • شهادة وسيطة طافرة (Mutant intermediate)
  • شهادة فرعية (Subleaf)

ويُخزّنها في:

root@kitploit:~
certs/

7. بناء إثبات المفهوم

root@kitploit:~
./build.sh
./build_version3.sh

يُجمّع هذا:

root@kitploit:~
src/poc.c

ويُنتج:

root@kitploit:~
./poc

في الدليل الجذر للمشروع.

8. تشغيل التجربة

root@kitploit:~
./run.sh
./run_version3.sh

أو مباشرة:

root@kitploit:~
./poc

إعادة البناء من الصفر

لإزالة القطع الأثرية المُولَّدة بالكامل:

root@kitploit:~
rm -rf certs
rm -f poc

لإزالة تثبيت OpenSSL المحلي:

root@kitploit:~
rm -rf $HOME/openssl-1.1.1h-install
rm -rf tls-test

لمسح متغيرات البيئة:

root@kitploit:~
unset LD_LIBRARY_PATH
unset OPENSSL111H
تنزيل الأداة